Pomoc

Bezpieczeństwo i prywatność

Szyfrowanie danych chronionych

Nazwy Twoich klientów, towarów, NIP-y i inne dane, po których można kogoś rozpoznać, są szyfrowane na Twoim komputerze, zanim opuszczą firmę. Serwery A4G przechowują je w postaci zaszyfrowanej i nie mają klucza, by je odczytać. Odszyfrowuje je dopiero przeglądarka na urządzeniu, które zatwierdził właściciel firmy.

Co jest szyfrowane

  • Kontrahenci: nazwa, symbol, NIP, miasto, kod pocztowy.
  • Towary: nazwa, symbol, kod kreskowy.
  • Grupy towarów: nazwy.
  • Pozycje dokumentów: opisy pozycji bez towaru.
  • KSeF: nazwy i NIP-y sprzedawców i nabywców, numery KSeF.

Liczby (kwoty, ilości, koszty, daty), numery dokumentów i nazwy magazynów nie są szyfrowane — A4G liczy na nich analizy. Dane osobowe nie są wysyłane wcale (zobacz Zakres danych).

Jak to działa

  1. Właściciel włącza zabezpieczenie w aplikacji: Ustawienia → Zabezpieczenie danych → Włącz zabezpieczenie. Jego przeglądarka tworzy klucze firmy oraz zestaw odzyskiwania — 24 słowa, które zapisujesz na papierze.
  2. Właściciel zatwierdza urządzenia. Każda przeglądarka i każdy A4G Connect, który ma mieć dostęp, prosi o zatwierdzenie. Właściciel porównuje kod bezpieczeństwa (albo skanuje kod QR) i zatwierdza — dopiero wtedy urządzenie dostaje klucz. Serwer A4G może zgłosić urządzenie, ale nie może nikomu przyznać klucza.
  3. A4G Connect szyfruje dane chronione przed wysłaniem (AES-256-GCM). Każda wartość jest związana z firmą, źródłem, rekordem i polem — nie da się jej przenieść do innej firmy ani podstawić w innym miejscu.
  4. Przeglądarka odszyfrowuje nazwy na Twoim ekranie. Eksport do Excela i PDF powstaje w przeglądarce, już po odszyfrowaniu.

Klucze firmy nigdy nie trafiają w postaci jawnej na serwery A4G, do dzienników ani kopii zapasowych. Klucze urządzeń są przechowywane tak, że nie da się ich z urządzenia skopiować (w przeglądarce — jako klucze nieeksportowalne, w A4G Connect — w module TPM komputera albo chronione przez Windows).

Bezpieczeństwo

Używamy wyłącznie standardowych, sprawdzonych algorytmów (AES-256-GCM, HPKE, ECDSA P-256, HMAC-SHA256) z bibliotek wbudowanych w przeglądarki i Windows — bez własnej kryptografii.

Co widzą inni

  • Urządzenie bez dostępu pokazuje „🔒 Zaszyfrowane” w miejscu nazw. Liczby są widoczne normalnie.
  • Członkowie zespołu widzą nazwy tylko wtedy, gdy właściciel zatwierdzi ich urządzenie.
  • A4G widzi liczby, ale nie nazwy, NIP-y ani inne dane chronione.

Nowe firmy: szyfrowanie od początku

W firmach założonych w A4G od wersji z października 2026 zabezpieczenie danych jest standardem. Dopóki właściciel go nie włączy, A4G Connect (od wersji 0.9.2) w ogóle nie wysyła danych chronionych — liczby, wykresy i okazje działają, a w miejscu nazw widać 🔒. Właściciel widzi w aplikacji prośbę „Włącz zabezpieczenie danych”. Po włączeniu i zatwierdzeniu A4G Connect najbliższa synchronizacja wysyła nazwy już zaszyfrowane.

Przejście z wersji nieszyfrowanej

Firmy, które korzystały z A4G przed włączeniem zabezpieczenia, mają w A4G dane chronione zapisane jawnie. Po włączeniu zabezpieczenia i zatwierdzeniu A4G Connect:

  • nowe i zmienione dane są wysyłane już zaszyfrowane;
  • najbliższa nocna pełna synchronizacja przesyła wszystkie dane chronione ponownie, w postaci zaszyfrowanej;
  • postęp przejścia widać w Ustawienia → Zabezpieczenie danych → Postęp przeszyfrowania.

Wskazówka

Zabezpieczenie danych zalecamy włączyć od razu po instalacji A4G Connect — wtedy dane chronione od początku trafiają do A4G wyłącznie zaszyfrowane.

Zestaw odzyskiwania

24 słowa pozwalają odzyskać dostęp, gdy właściciel straci wszystkie zatwierdzone urządzenia. Odzyskanie wymaga jednocześnie zalogowania na konto właściciela i podania zestawu; wszyscy właściciele dostają o tym e-mail.

Uwaga

A4G nie odtworzy zestawu odzyskiwania za Ciebie — nie mamy Twoich kluczy. Przechowuj go jak klucz do sejfu: na papierze, w bezpiecznym miejscu. Jeśli utracisz wszystkie urządzenia i zestaw, nazwy da się odbudować tylko ponowną synchronizacją z Subiekta, a historii Kontroli — nie da się odzyskać wcale.

Odebranie dostępu i wymiana kluczy

  • Odbierz dostęp urządzeniu (np. pracownika, który odchodzi) w sekcji „Urządzenia z dostępem”. Urządzenie natychmiast traci możliwość pobierania kluczy.
  • Wymiana kluczy (rotacja) jest wtedy zalecana: nowe dane są szyfrowane nowym kluczem, a stare są przeszyfrowywane przy kolejnej pełnej synchronizacji. Wymianę zalecamy też co 12 miesięcy.
  • Uczciwie: odebranie dostępu nie „odwidzi” tego, co ktoś już zobaczył lub wyeksportował wcześniej.

Dziennik bezpieczeństwa i powiadomienia

Każde zdarzenie dotyczące kluczy — włączenie, zatwierdzenie urządzenia, odebranie dostępu, wymiana kluczy, użycie zestawu odzyskiwania — trafia do Dziennika bezpieczeństwa, a właściciele dostają o nim e-mail. Decyzje o kluczach są zapisywane jako podpisane wpisy połączone w łańcuch, więc nie da się ich niepostrzeżenie usunąć ani zmienić.

Weryfikowalność

Część aplikacji, która obsługuje klucze, działa w osobnym, odizolowanym miejscu (keys.a4g.io) z restrykcyjnymi zabezpieczeniami przeglądarki. Każde jej wydanie jest podpisane kluczem wydań A4G i wpisane do publicznego rejestru wydań, więc niezależny specjalista może sprawdzić, czy działa dokładnie opublikowana wersja.

Ważne

Granica, o której mówimy otwarcie: szyfrowanie chroni dane przed odczytem na serwerach A4G, w kopiach zapasowych i przy włamaniu na serwer. Nazwy odszyfrowuje kod aplikacji działający w Twojej przeglądarce — podpisane wydania i publiczny rejestr sprawiają, że podmiana tego kodu byłaby wykrywalna.